您现在的位置是:系统运维 >>正文
俄罗斯 APT 组织利用恶意二维码劫持 Signal 账户
系统运维48311人已围观
简介近日,谷歌威胁情报小组Google Threat Intelligence Group, GTIG)发布报告称,多个与俄罗斯相关的威胁组织正针对Signal通讯应用发起攻击,目标是俄罗斯情报机构感兴趣 ...

近日,俄罗恶意谷歌威胁情报小组(Google Threat Intelligence Group,组织账户 GTIG)发布报告称,多个与俄罗斯相关的利用威胁组织正针对Signal通讯应用发起攻击 ,目标是维码俄罗斯情报机构感兴趣的个人用户。专家预测,劫持这种针对Signal的俄罗恶意攻击手法将在近期广泛传播,并可能扩展到乌克兰以外的组织账户地区 。
Signal“关联设备”功能被滥用俄罗斯黑客利用了Signal的利用“关联设备”功能 ,通过精心制作的维码二维码将受害者的免费模板账户与攻击者控制的设备关联,从而进行间谍活动 。劫持
GTIG在报告中提到:“俄罗斯黑客最常用且新颖的俄罗恶意攻击手段是滥用Signal的合法‘关联设备’功能,该功能允许用户在多个设备上同时使用Signal 。组织账户由于关联新设备通常需要扫描二维码,利用攻击者制作了恶意二维码 ,维码一旦受害者扫描 ,劫持其账户便会与攻击者控制的Signal实例关联 。如果成功,未来的香港云服务器消息将实时同步发送给受害者和攻击者 ,从而为窃听安全对话提供了一种持久的手段 ,而无需完全控制设备。”
恶意二维码伪装成Signal资源在一些钓鱼攻击中 ,攻击者将恶意二维码伪装成合法的Signal资源,例如群组邀请、安全警报 ,或来自Signal网站的合法设备配对说明 。在某些针对性攻击中,攻击者将二维码嵌入精心设计的钓鱼页面,伪装成乌克兰军队使用的源码库专用应用程序 。
APT组织具体手法曝光其中,APT44(Sandworm)组织利用战场设备将捕获的Signal账户链接到其服务器 ,以便进一步利用 。另一个名为UNC5792的网络间谍组织(部分与CERT-UA追踪的UAC-0195组织重叠)被发现修改Signal群组邀请 ,诱骗收件人将其账户与攻击者控制的设备关联。UNC5792将虚假Signal邀请中的JavaScript替换为恶意URI,诱导受害者关联设备 。
此外,代号为UNC4221的服务器租用俄罗斯APT组织使用一款模仿Kropyva炮兵制导应用的钓鱼工具包,针对乌克兰军方的Signal账户发起攻击 。报告指出 :“与UNC5792使用的社会工程手法类似,UNC4221也将其设备关联功能伪装成来自可信联系人的Signal群组邀请。”该组织还利用PINPOINT JavaScript载荷,通过浏览器API收集用户数据和地理位置 。
威胁范围扩大至其他通讯平台研究人员还披露,俄罗斯和白俄罗斯相关的威胁组织能够通过脚本 、恶意软件和命令行工具 ,从Android和Windows设备中窃取Signal数据库文件。模板下载报告总结道:“正如广泛针对Signal账户的攻击所反映的那样,这种对安全通讯应用的威胁不仅限于远程网络操作(如钓鱼和恶意软件分发) ,还包括近距离访问操作 ,即攻击者可短暂访问目标未锁定的设备。同样重要的是 ,这种威胁不仅限于Signal ,还扩展到其他广泛使用的通讯平台,包括WhatsApp和Telegram 。建站模板这些平台在近几个月也成为多个俄罗斯相关组织的攻击目标。”

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/586e499409.html
相关文章
保护电子邮件生态系统的四种基本策略
系统运维安全意识有时与知识是正相关的,有时又与知识无关。安全意识高的地方,自然会想方设法提升安全技术,但是只有技术没有意识的地方,如同无源之水无本之木。由于电子邮件安全是一个不断变化的环境,因此组织需要从关注 ...
【系统运维】
阅读更多工业数字化不再是口号,曙光发布工业数智底座“曙睿”
系统运维6月8日,曙光智慧工业战略暨新品发布会在京举办。会上,曙光发布了工业数智底座“曙睿 SugonRI™”。作为首个国产工业数字化全栈平台,曙睿拥有独特的“3R+3I”先进理念与核心价值,即Realtim ...
【系统运维】
阅读更多Nginx轻松解决跨域问题,就是这么简单
系统运维当你遇到跨域问题,不要立刻就选择复制去尝试。请详细看完这篇文章再处理 。我相信它能帮到你。分析前准备:前端网站地址:http://localhost:8080服务端网址:http://localhos ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 2022年及以后的四个数据中心提示
- 原来这才是2022企业都愿意选择云服务器的原因
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险 香港物理机企业服务器b2b信息平台云服务器源码库亿华云网站建设